跳至正文

dj's blog

使我有洛阳二顷田,焉能配六国相印。

分类目录

  • golang (1)
  • Linux (1)
  • WinC++ (3)
  • WordPress (1)
  • 逆向 (5)
    • 病毒样本 (5)

文章归档

  • 2020年一月 (1)
  • 2018年九月 (1)
  • 2018年三月 (1)
  • 2018年二月 (2)
  • 2017年三月 (1)
  • 2016年十月 (2)
  • 2016年七月 (3)

近期文章

  • Linux下配置Golang+Oracle
  • 关于C++虚函数Hook的一些小事儿
  • redhat编译安装pure-ftpd
  • 屏幕划词的实现
  • WordPress修改固定链接后所有页面404解决

我的小伙伴们

  • 我B的博客
  • 我K的博客
  • 我强的博客
  • 我昊的博客
  • 我狐的博客
  • 我蔡的博客
  • 狗胖子的博客

月份:2016年10月

locky勒索病毒分析报告

 

病毒概述

样本为脚本文件,从服务器上下载真正的病毒文件并遍历全盘,对特定格式文件进行加密操作,释放勒索信息。

真正的勒索样本与Locky勒索病毒为同源样本,勒索信息及相关手法十分相似。

继续阅读locky勒索病毒分析报告

发布于 2016年10月22日2018年3月1日分类 病毒样本、逆向于locky勒索病毒分析报告留下评论

DetoxCrypto勒索病毒分析报告

病毒概述

DetoxCrypto是一种不改变文件后缀名的勒索病毒,在加密结束之后会改变桌面壁纸,并弹出勒索窗口与解密窗口。

下图为修改后的桌面壁纸

继续阅读DetoxCrypto勒索病毒分析报告

发布于 2016年10月22日2018年3月1日分类 病毒样本、逆向于DetoxCrypto勒索病毒分析报告留下评论
自豪地采用WordPress